Lühidalt: Pahatahtlikud brauserilaiendused saavad kasutada Claude’i ülesandeid Chrome’is, et pääseda ligi Gmailile, Docsile ja Calendarile, kuid selleks on juba vaja skriptide käivitamise õigusi domeenil claude.ai.
Claude for Chrome’i turvanõrkus võimaldab pahatahtlikel brauserilaiendustel pääseda ligi kasutaja Gmailile, Google Docsile ja Google Calendarile, tingimusel et laiendusel on juba võimalik käivitada skripte domeenil claude.ai.
Turvanõrkus puudutab Claude for Chrome’i ja võimaldab pahatahtlikel brauserilaiendustel käivitada automatiseeritud ülesandeid (tasks), mis on suunatud Gmailile, Google Docsile — sealhulgas selle kommentaaridele — ja Google Calendarile. Eeldus on, et laiendusel on juba võimekus käivitada skripte domeenil claude.ai.
See haavatavus on otseselt seotud varasema turvanõrkusega nimega ClaudeBleed. Mõlemad ründevektorid eeldavad, et pahatahtlik laiendus suudab põhimõtteliselt käivitada koodi Claude’i veebisaidil — erinevus seisneb võimalike tegevuste ulatuses. Anthropic võttis juba tänavu mais meetmeid, piirates niinimetatud vaba viiba (arbitrary-prompt) rada, et reageerida varasematele turvaprobleemidele.
CISO-de jaoks tähendab see, et brauserilaienduste isoleerimine jääb kriitiliseks ka tehisintellekti integratsioonide kontekstis. Vajalik on jälgida ja kontrollida laienduste ligipääsu tundlikele veebirakendustele, nagu claude.ai, eriti kui neid kasutatakse ettevõtte tasandil.
Allikas: thehackernews.com · Avaldatud 14. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.